KRYMINALISTYKA MOBILNA

Jak wykryć oprogramowanie antyforensyczne na Androidzie

Pod pojęciem „antyforenzyki” rozumie się środki techniczne, które mają na celu utrudnienie późniejszej analizy, ukrycie artefaktów lub usunięcie śladów. W ramach analizy kryminalistycznej systemu Android wykrywanie takich środków należy do podstawowych zadań, ponieważ może ono wpływać na interpretację wyników badania.

Bezpieczne metody kasowania danych
Ukrywanie uprawnień roota i lista blokowanych aplikacji Magisk
Manipulowanie plikami dziennika
Zmiany w znacznikach czasu
Ukrywanie aplikacji lub procesów
Zmiany w partycjach systemowych
Niestandardowe ROM-y i modyfikacje jądra
Zmiany w programie rozruchowym lub trybie odzyskiwania

INFORMACJE TECHNICZNE

Podstawy techniczne

Środki mające na celu utrudnienie analizy kryminalistycznej mogą występować na różnych poziomach systemu Android.

Aspekty istotne z punktu widzenia medycyny sądowej:

  • Bezpieczne metody kasowania danych
  • Ukrywanie uprawnień roota i lista blokowanych aplikacji Magisk
  • Manipulowanie plikami dziennika
  • Zmiany w znacznikach czasu
  • Ukrywanie aplikacji lub procesów
  • Zmiany w partycjach systemowych
  • Niestandardowe ROM-y i modyfikacje jądra
  • Zmiany w programie rozruchowym lub trybie odzyskiwania

Nie każda nieprawidłowość oznacza automatycznie próbę manipulacji. Ocena techniczna zawsze odbywa się w szerszym kontekście.

NASZE PODEJŚCIE

Jak przebiega badanie

Przejrzysty proces – od pierwszego zapytania aż po przekazanie ekspertyzy.

1
Analizujemy system Android pod kątem śladów zmian, artefaktów związanych z uprawnieniami root, konfiguracji rozruchu, logów oraz innych cech technicznych. W tym celu łączymy sprawdzone narzędzia informatyczne służące do analizy kryminalistycznej z analizą ręczną. Wszystkie ustalenia są dokumentowane w sposób umożliwiający ich odtworzenie i oceniane wyłącznie na podstawie obiektywnych, weryfikowalnych ustaleń technicznych.
2
LanCologne sporządza ekspertyzy prywatne, a także ekspertyzy dla przedsiębiorstw i adwokatów. Nasze ekspertyzy były już wykorzystywane w postępowaniach sądowych. W niektórych sprawach otrzymaliśmy bezpośrednie zlecenie sporządzenia ekspertyz informatyczno-kryminalistycznych. Na życzenie możemy przedstawić anonimowe lub zredagowane ekspertyzy referencyjne lub ich fragmenty.

TYPOWE PYTANIA

Kiedy ta analiza jest potrzebna?

  • Czy istnieją oznaki stosowania technik antyforensycznych?
  • Czy pliki dziennika lub znaczniki czasu zostały zmienione?
  • Czy stosowane są techniki ukrywania rootów?
  • Jaki wpływ ma to na wiarygodność badania?
  • Jakie wnioski techniczne można obiektywnie wyciągnąć?

OGRANICZENIA I WNIOSKI

Co warto wiedzieć

Nie każda zmiana w systemie wynika z działań mających na celu utrudnienie analizy kryminalistycznej. Podobnie brak odpowiednich śladów nie może stanowić dowodu na to, że nie doszło do manipulacji. Ocena opiera się zawsze na całości wszystkich dostępnych śladów technicznych.

Wykrywanie potencjalnych środków przeciwdziałających analizie kryminalistycznej stanowi ważny element współczesnej kryminalistyki systemu Android. Rzetelna ocena wymaga jednak kompleksowej analizy wszystkich istotnych artefaktów.

OPINIE KLIENTÓW

Co mówią nasi klienci

4,8 z 5 gwiazdek na Trustpilot · 54 recenzje

★★★★★

“Najwyższy poziom profesjonalizmu, szybka realizacja i doskonała komunikacja. To, co wydawało się niemożliwe, stało się możliwe. Tak właśnie wyobraża się sobie prawdziwą obsługę klienta – to ewenement w Niemczech!”

idalein

Zweryfikowana recenzja na Trustpilot

★★★★★

“Bardzo miła obsługa, świetna dostępność i komunikacja. Mój problem został całkowicie rozwiązany, udało się odzyskać utracone dane. Jestem bardzo zadowolony i oczywiście odczuwam ulgę!”

Layla Pankratz

Zweryfikowana recenzja na Trustpilot

★★★★★

“Mój problem został rozwiązany profesjonalnie i szybko, pracownicy zawsze byli przyjaźni, a nawet dzisiaj mogę się do nich zwrócić, jeśli mam jakieś pytania – jestem za to bardzo wdzięczny!”

mieszkanka Kolonii

Zweryfikowana recenzja na Trustpilot

Zapytaj już teraz – bezpłatna wstępna konsultacja

Chcieliby Państwo sprawdzić, czy urządzenie z systemem Android wykazuje ślady manipulacji lub zastosowania środków przeciwdziałających analizie kryminalistycznej? Firma LanCologne zapewni Państwu pomoc w postaci obiektywnej analizy kryminalistycznej oraz przejrzystej dokumentacji ekspertyzowej.

CZĘSTO ZADAWANE PYTANIA

Najczęściej zadawane pytania

Kliknij na pytanie, aby zobaczyć odpowiedź.

Co oznacza termin „antyforensyka”?
Środki techniczne, które mają na celu utrudnienie lub wpłynięcie na późniejsze badanie kryminalistyczne.
Czy uprawnienia roota automatycznie oznaczają ochronę przed analizą kryminalistyczną?
Nie. Same uprawnienia administratora nie świadczą o zamiarze manipulacji.
Czy można w sposób pewny wykazać manipulacje?
Nie zawsze. Często można ocenić jedynie wskazówki techniczne.
Czy zmienione znaczniki czasu stanowią dowód?
Nie. Należy je zawsze oceniać w szerszym kontekście technicznym.
Czy można sporządzić ekspertyzę w tej sprawie?
Tak. Ustalenia techniczne są w sposób przejrzysty dokumentowane i oceniane.